惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

D
Darknet – Hacking Tools, Hacker News & Cyber Security
The Register - Security
The Register - Security
The Hacker News
The Hacker News
F
Full Disclosure
Cyberwarzone
Cyberwarzone
T
The Exploit Database - CXSecurity.com
Spread Privacy
Spread Privacy
K
Kaspersky official blog
P
Privacy & Cybersecurity Law Blog
F
Fox-IT International blog
博客园_首页
D
DataBreaches.Net
CTFtime.org: upcoming CTF events
CTFtime.org: upcoming CTF events
G
Google Developers Blog
N
Netflix TechBlog - Medium
博客园 - 叶小钗
Recorded Future
Recorded Future
Malwarebytes
Malwarebytes
T
Threatpost
F
Future of Privacy Forum
量子位
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻
腾讯CDC
The GitHub Blog
The GitHub Blog
P
Palo Alto Networks Blog
IT之家
IT之家
博客园 - 司徒正美
G
GRAHAM CLULEY
钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知
S
Securelist
云风的 BLOG
云风的 BLOG
M
Microsoft Research Blog - Microsoft Research
IntelliJ IDEA : IntelliJ IDEA – the Leading IDE for Professional Development in Java and Kotlin | The JetBrains Blog
IntelliJ IDEA : IntelliJ IDEA – the Leading IDE for Professional Development in Java and Kotlin | The JetBrains Blog
T
Tenable Blog
C
CXSECURITY Database RSS Feed - CXSecurity.com
博客园 - 【当耐特】
C
CERT Recently Published Vulnerability Notes
美团技术团队
Last Week in AI
Last Week in AI
AWS News Blog
AWS News Blog
罗磊的独立博客
酷 壳 – CoolShell
酷 壳 – CoolShell
爱范儿
爱范儿
Latest news
Latest news
人人都是产品经理
人人都是产品经理
Project Zero
Project Zero
Stack Overflow Blog
Stack Overflow Blog
M
MIT News - Artificial intelligence
月光博客
月光博客
Threat Intelligence Blog | Flashpoint
Threat Intelligence Blog | Flashpoint

heise online News

IBM und Red Hat: 5 Milliarden Dollar für sicherere Open-Source-Software Saugroboter Xiaomi H50 Pro im Test: Kompakt, zuverlässig und fairer Preis Xiaomi 17T & Pro: Leica-Kamera, große Akkus, zwei Größen heise+ | Storage-Software CephFS für Dateisysteme produktiv nutzen und skalieren EU verhängt Rekordstrafe gegen Temu wegen mangelhafter Risikobewertung Widerrechtliche Subventionen? Brüssel prüft Übernahme von MediaMarktSaturn Last.fm: Musiktracking-Dienst wird nach 19 Jahren wieder unabhängig Oura Ring 5: Smart-Ring wird kleiner und teurer heise-Angebot: iX-Workshop: Active Directory hacken und schützen Größer, heller, bunter: Wohin steuert der TV-Markt? Warnung vor gefälschten FIFA-Webseiten vor der Fußball-WM 2026 Projekt hOma: Schaltzentrale für Senioren selbst bauen Unbemanntes Fluggerät Quarterhorse Mk 2.1 fliegt schneller als der Schall KI-Code führt vermehrt zu Produktionsausfällen watchOS 27: Neuerungen für Herzfrequenzmessung geplant software-architektur.tv: KI-Coding-Produktivität mit Ingo Eichhorst UK-Visa-Portal: Großes Datenleck bei falscher ETA-Antragsseite Fahrradbranche schafft neuen Kongress in Berlin Astronomie: Supermassereiches Schwarzes Loch QSO1 wohl älter als seine Galaxie Kurswechsel: LibreOffice für Browser und Smartphone kommt Apple WWDC: Deutet neue Subdomain auf eine KI-Strategieänderung hin? YouTube: Neue Startseite lässt sich per Prompt personalisieren Sam Altman korrigiert Warnung vor KI-bedingtem Stellenabbau Verbesserter Diebstahlschutz: Geklaute iPhones sollen sich sofort sperren heise-Angebot: Last Call: NIS-2 ist in Kraft – was IT-Verantwortliche jetzt wissen müssen Lightroom-Masken meistern: KI, Bereiche und lokale Korrekturen richtig nutzen Roboter für Satellitenwartung soll im Sommer starten Blockierte Kontakte: iOS hat eine Obergrenze heise+ | Videoschnitt-Apps für Android und iOS im Test Gewerkschaftsgründung bei Wikimedia: Community-Protest nach Entlassungen Warnung vor Malware aufgrund von Lieferkettenangriffen Studie: So viele Privatleute wie nie stiegen 2025 auf E-Autos um C# 16: Microsoft plant strengere Regeln für unsicheren Code heise+ | Sennheiser Momentum 5: Der beste Kopfhörer mit Wechselakku im Test IBM-Software wie HTTP Server ist für DoS- und Schadcode-Attacken anfällig iX-Workshop: Nach dem Ransomware-Angriff – sicher entscheiden und kommunizieren „Lego Batman“ angespielt: Ein BLOCKbuster, den man nicht unterschätzen sollte Meta führt neue Bezahlangebote für Instagram, Facebook und WhatsApp ein Insider Trading: Google-Angestellter wegen Polymarket-Wetten angeklagt Notepad++: Lücken erlauben Einschleusen von Schadcode und Befehlen Polyend Endless im Test: Gitarren-Effekte mit KI programmieren Smart-Home-Aktoren von Wago im Test: Mit 16 Ampere und Matter Tipps, Tests, Reports: Mac & i 3/2026 jetzt vorab als Heft und PDF erhältlich YouTube erkennt KI-Inhalte automatisch Microsoft patcht hochriskante SharePoint-Lücke Bit-Rauschen: Apple bestellt bei Intel und Rechenzentren mit 10 Gigawatt Massiver Datendiebstahl in Litauen TI-Umbau: Gematik plant Zentralisierung und mehr Macht für sich selbst „Lex SpaceX“? Nasdaq ändert Indexregeln für Musks Börsengang Donnerstag: Telekom-Nutzung fremder Glasfaser, Steam Deck um ein Drittel teurer #heiseshow: Papst vs. KI, DSGVO-Kritik, Ökodesign-Reform Nvidia will in Taiwan 150 Milliarden US-Dollar pro Jahr investieren Steam Deck: Valve erhöht Preise erheblich Sapperlot: Deutsche Telekom mietet fremde Glasfaseranschlüsse mit Bitstrom Deutschland bestellt erstmals Erdgas in Kanada Top 10: Die beste Smartwatch im Test – wo Xiaomi die Apple Watch schlägt Nagelstudios für Drogenhandel im Darknet und Geldwäsche Bayrisches Digitalministerium will Arbeitsplätze ohne Microsoft US-Einstieg: Niederlande stoppen Übernahme eines kritischen IT-Dienstleisters „Ohne Hintertüren und Kill-Switch“: Europas Rhea1-CPU läuft NASA bereitet den Bau einer Mondkolonie vor Überwachung: China testet polizeiliche KI-Brillen mit Gesichtserkennung Alibaba optimiert Android 16 für RISC-V-Chips Humanoide Roboter: mit offener Forschung zu autonomer Robotik Bundesverkehrsministerium plant Reform der Autobahn GmbH Satelliten-Frequenzen: EU-Kommission will Starlink ausbooten Platinen mit rekonfigurierbaren Flüssigmetall-Leiterbahnen für die Entwicklung Mähroboter Mova Lidax Ultra 1000 AWD im Test: Top-Technik mit Schwächen „Deutsche kulturelle Prägung“ soll Streaming-Pflicht werden Kommentar: Open-Source-Entwickler arbeiten sich an AI-Bugs krank Uber findet KI-Investitionen immer schwieriger zu rechtfertigen KI-Update: Klagen per KI, Wayback Machine, Wissenschaftszitate, KI-Storytelling heise+ | Festivalfotografie: Tipps für perfekte Bilder im Fotograben Hackback-Erlaubnis: Kabinett macht Weg frei iX-Workshop Cyber Deception: Angreifer mit Honeypots gezielt in die Falle locken 7-Zip: Hochriskante Lücke erlaubt Einschleusen von Schadcode Fehler in Docker Model Runner erlaubt Sandboxausbruch unter macOS Google Health: Mehr Funktionen und Fehlerbehebungen angekündigt Testen im Zeitalter der LLMs: Ein probabilistischer Ansatz gegen flakige Tests Grundschutz++: BSI nennt Termin für Zertifizierung ab 2027 Keine Alterskontrolle für Linux Social Media: Innenminister Dobrindt setzt auf Eltern statt Verbote „The Witcher 3“: Dritte Erweiterung „Songs of the Past“ angekündigt Dell AI Factory 2.0: Neue Server mit Nvidia B300 und eigenes Dateisystem Leicht, günstig und HDR-fähig: Xreal stellt neue Display-Brille vor Expertentalk und c't Sonderheft zum Thema Balkonkraftwerke Test-Governance, die funktioniert: Mehr als nur funktionale Automatisierung Streaming: AirPlay in iOS 27 nicht mehr einziges Protokoll Studie zeigt: Arbeitgeber geben Mitarbeiterdaten für Werbung weiter Siemens will viele „Chief“-Titel streichen und schließt Softwaretochter evosoft Windows-Update-Vorschau: App-Start-Turbo und bekannte Installationsprobleme Amazon und SpaceX steigen wohl in den europäischen Satellitenmobilfunkmarkt ein Pro & Contra: Hat der Mac Pro ein Comeback verdient? Gmail: Entwickler lösen Probleme mit Microsoft-Exchange-Online-Konten Elektroautos boomen in der EU, Verbrenner brechen zweistellig ein Nach 88 Tagen: Iran beendet längste Internetsperre der Geschichte Roundcube-Webmail-Instanzen mit Schadcode attackierbar Update für IPFire: Schnelleres VPN dank OpenVPN 2.7 iX-Workshop Advanced Kubernetes Security: Effektive Maßnahmen und Best Practices Chipolo: Loop-Tracker mit Find My und Find Hub im Benz-Look
XPipe 23.0: Ein Tool für SSH, RDP und Container
Moritz Först · 2026-05-28 · via heise online News

XPipe 23.0 erweitert das Open-Source-Werkzeug für Remote-Zugriffe und Infrastrukturverwaltung um neue Sicherheits- und Netzwerkfunktionen. Die Entwickler ergänzen unter anderem die vollständige Unterstützung für SSH-Zertifikate, HTTP- und SOCKS5-Proxys sowie eine neue Sitzungsverwaltung für RDP- und VNC-Verbindungen. Ferner bringt die Version zahlreiche Detailverbesserungen bei Bedienung, Vault-Verwaltung und Hardware-Sicherheitsschlüsseln.

XPipe bündelt Zugriffe auf Remote-Systeme, Shells, Container und Remote-Desktops in einer zentralen Oberfläche. Die Software richtet sich vor allem an Administratoren, DevOps-Teams und Entwickler und unterstützt unter anderem SSH, Docker, Podman, RDP, VNC sowie verschiedene Secret- und Vault-Systeme.

Ein wichtiges Update betrifft SSH-Zertifikate: Die Software beherrscht die Authentifizierung per Zertifikat nun vollständig und prüft Laufzeit und Gültigkeit automatisch. Auch kurzlebige Zertifikate, wie sie in Zero-Trust- und größeren Unternehmensumgebungen verbreitet sind, lassen sich nutzen. Für die automatische Erneuerung integrieren die Entwickler HashiCorp Vault, OpenBao sowie eigene Renewal-Kommandos.

SSH-Zertifikate sind eine Alternative zu klassischen SSH-Keys, die Administratoren auf vielen Systemen einzeln verteilen und pflegen müssen. Stattdessen signiert eine zentrale Certificate Authority temporäre Zertifikate mit begrenzter Laufzeit. Dadurch lassen sich kompromittierte Zugangsdaten schneller zurückziehen und Zugriffe feingranularer steuern. Laut Release Notes gehört die Funktion zum Professional-Plan, soll nach Veröffentlichung aber einige Wochen lang kostenlos verfügbar sein.

Neu ist außerdem die Unterstützung für HTTP- und SOCKS5-Proxys. Anwender können Proxy-Verbindungen in XPipe hinterlegen und anschließend für SSH-Verbindungen, Git-Synchronisationen und weitere Netzwerkzugriffe verwenden. Auch XPipe selbst kann seinen Datenverkehr über konfigurierte Proxys leiten. Die Funktion zielt vor allem auf Unternehmensumgebungen mit restriktiven Firewall-Regeln oder Bastion-Host-Architekturen.

Für Remote-Desktops führt XPipe ein neues System für RDP und VNC ein. Sitzungen öffnen sich nun in einem eigenen Fenster mit integriertem Tab-Management. Bei RDP umgeht XPipe verschiedene Einschränkungen des Windows-Clients mstsc und kann unter anderem bevorzugte Fenstergrößen dauerhaft speichern. VNC-Sitzungen unterstützen jetzt dynamische Desktopgrößen zur Laufzeit. Zusätzlich bindet XPipe den Linux-Client KRDC an.

Auch die Unterstützung für Hardware-Sicherheitsschlüssel und Smartcards baut die neue Version aus. XPipe erlaubt nun die Auswahl verschiedener PKCS#11-Implementierungen, darunter ykcs für Yubikeys, OpenSC und den macOS-Schlüsselbund. PKCS#11 ist ein Standard zur Anbindung kryptografischer Hardware wie Smartcards oder Hardware-Sicherheitsmodule. Die automatische Schlüsselwahl funktioniert jetzt auch mit Security Keys. Zudem synchronisiert XPipe parallele FIDO2-Anfragen, um Fehler bei mehreren gleichzeitigen SSH-Verbindungen zu vermeiden.

Bei der Vault- und Passwortverwaltung stellen die Entwickler die Schlüsselableitung neuer Vaults auf Argon2 um. Der Algorithmus schützt als moderner Standard besser gegen GPU- und ASIC-basierte Angriffe und verbessert laut den Entwicklern auch die Widerstandsfähigkeit gegenüber Post-Quantum-Angriffen. OpenBao lässt sich nun auch als Passwortmanager einbinden. Für Mehrbenutzerumgebungen verbessert XPipe außerdem die Portverwaltung: Mehrere Instanzen können parallel auf einem System laufen, sofern unterschiedliche Benutzerkonten sie starten.

Daneben enthält XPipe 23.0 zahlreiche kleinere Erweiterungen und Fehlerkorrekturen. Docker- und Podman-Container starten nun automatisch mit Bash statt sh, sofern verfügbar. Netzwerkscans lösen IP-Adressen in DNS-Namen auf, und SFTP-Verbindungen passen das Wurzelverzeichnis automatisch an, wenn nur ein Unterverzeichnis erreichbar ist. Weitere Änderungen betreffen Batch-Aktionen im Dateibrowser, automatische Timeouts für Hintergrund-Shells sowie Verbesserungen bei Fish-Shells, VS-Code-Integration und Vault-Synchronisation.

Mit der neuen Version wechseln die Entwickler außerdem den GPG-Schlüssel für Release-Signaturen. Nutzer von Paketquellen wie apt, dnf oder yum müssen den Repository-Schlüssel deshalb aktualisieren.

Siehe auch:

(fo)